论文部分内容阅读
随着计算机网络与Internet的广泛应用,网上信息的开放与共享性日益增强,但随之而来的是网上信息恶意破坏现象的日益严重,因此信息安全成为网上的突出问题。数据库是网上信息的主要载体,数据库安全也自然成为信息安全的一个研究重点。为了确保数据库中数据的存储与存取安全,现有的数据库管理系统大都采用某种多级安全模型来对数据库进行存取控制,从而构成一个多级安全数据库系统。但是多级安全模型所使用的强制访问控制策略并不能彻底保证信息的安全,即使在强制访问控制机制发生作用的情况下,通过推理通道仍然可能导致信息泄漏,这就是多级安全数据库的推理问题。
本文首先介绍有关数据库推理问题的研究现状及其方法,并在此基础上提出了自己的推理分类及其控制技术。
本文研究工作的创新之处是:
提出了一个解决多级安全数据库推理问题的完整框:将多级安全数据库中的推理控制划分为设计期和运行期两个阶段,避免因进行推理通道检查对数据库系统性能的影响;
给出了设计期推理控制器的设计及控制算法,解决了基于元数据的推理问题;
给出了运行期推理控制器的设计思想,为实现运行期推理控制器,提供完整的推理控制技术奠定了基础。
总之,本文提出了一个解决多级安全数据库推理问题的完整框架,并且给出了两阶段推理控制的设计和实现,解决了部分的推理问题,同时为进一步的研究奠定坚实的基础。